999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于入侵容忍技術的鐵路信息安全

2014-07-30 10:53:28袁飛飛
中國新技術新產品 2014年5期
關鍵詞:鐵路系統

袁飛飛

(中鐵第一勘察設計院集團有限公司,陜西 西安 710043)

隨著鐵路信息化發展的不斷深入,鐵路運營管理的鐵路運輸組織、客貨營銷、經營管理等越來越依賴于信息網絡,對信息系統運行的安全性、可靠性和穩定性要求也日益提高。然而,各種網絡不安全因素時刻存在且時有發生,因此,如何采取措施有效地避免其對鐵路信息網的威脅是網絡建設的關鍵一環。

1 鐵路信息系統構架

目前信息系統需求主要集中在運輸組織、客貨營銷和經營管理上。其中運輸組織包括調度指揮系統和運輸生產系統;客貨營銷包括客運營銷系統和貨運營銷系統;經營管理主要是辦公信息管理系統。鐵路信息化體系結構如圖1所示。

從圖中可以看出,與鐵路運營安全暢通相關的運輸組織,與客票發售和貨運銷售相關的客貨運營銷網絡以及鐵路日常辦公使用的經營管理系統都依賴于網絡的正常運行。如何確保鐵路信息網的安全可靠運行,對保證鐵路運輸有至關重要的意義。

2 鐵路信息安全必要性

鐵路信息系統的安全事關整個鐵路網絡運行的狀態。目前的客貨運營銷系統、鐵路辦公網絡和鐵路公安信息系統都依賴于網絡實現。一旦網絡遭受攻擊,鐵路客票系統被破壞,網絡售票將暫停,嚴重威脅到鐵路運輸的秩序;貨運系統服務器被攻破,將打亂整個貨運計劃,擾亂貨物運輸,于此相關的企業和工廠將遭受損失;公安系統為鐵路運輸保駕護航,盜取其機密信息,給鐵路運輸安全帶來嚴重威脅。因此,安全的鐵路信息網絡,擔負著保障鐵路運輸正常運營的任務。

3 鐵路信息安全保障體制

3.1 認證中心

信息安全保障平臺采用安全管理中心保障系統安全。中心設有采用數字證書認證機構(CA)的認證中心以及安全管理平臺兩套系統,實現對鐵路信息系統的安全管控。CA認證中心用于確定鐵路信息系統的身份認證,是構建鐵路信息系統信任體系的基礎。

認證中心CA是一個負責發放和管理數字證書的權威機構,是PKI體系的核心。CA在PKI中稱為“認證機構”。它為各個實體產生公私鑰對并頒發電子證書,即對實體的身份信息和相應公鑰數據進行數字簽名,以證明各實體在網上身份的真實性,并負責檢驗和管理證書。

CA的系統目標是:為信息安全提供有效的、可靠的保護機制,提供網上身份認證、數據完整性以及收發雙方的不可否認性支持。

3.2 安全管理平臺

作為對鐵路信息安全系統的監管系統,安全管理平臺保障了整個鐵路信息系統的運行安全,監控和保護信息處理過程的安全。

4 系統安全方案

4.1 入侵容忍技術

所謂信息安全是指網絡信息系統的機密性、完整性、可用性以及可控性和不可否認性。在經歷了第一代信息保護技術和第二代信息保障技術之后,具有增強免疫能力的第三代生存技術應運而生,其中的入侵容忍技術被稱其技術核心,它作為實現信息安全的一種新思想受到廣泛關注。目前對入侵容忍的研究多從門限密碼體制、軟硬件和中間件技術著手。

4.2 基于門限體制的容侵技術

采用門限體制實現容侵的多將密鑰備份,同時還要保證各個服務器之間實現無關聯性,確保一旦攻破一臺服務器,不能推斷出系統的脆弱點,此種方法可以使系統在遭受攻擊時,仍然能保障信息的安全。當故障和意外發生時,可以利用容錯技術來阻止它們對系統的破壞,但它并不能解決所有的生存問題。因為首先故障可以是隨機發生的,且有時攻擊是有意的有針對性的,此時容錯技術就顯得無能為力;其次傳統的容錯技術是利用冗余技術來實現的,它提供了系統的可靠性,但在實現安全保密性時,通常采取將秘密備份的方法,但是文件備份的越多,相對的泄密的幾率就更大,不能達到預期的目的。我們所期望的是當系統遭受攻擊時,不僅可以保證系統信息的可靠性,而且可以保證機密性、完整性和可用性。此時我們可以考慮采用基于門限體制的密碼方式,它可以方便的分發存儲密鑰,即使在系統受到攻擊時,也可以確保簽名、加密等信息的安全性和機密性。

圖1 鐵路信息化體系結構圖

4.3 入侵容忍CA設計方案

入侵容忍CA系統的設計目標是要在原有的CA系統模型的基礎上,結合了前面提到的門限知識,提出具有入侵容忍功能的簽名算法,然后將這種簽名算法應用到實際中,使系統達到入侵容忍效果。

首先我們將門限秘密碼體制應用到鐵路信息系統的CA中,保障系統傳輸的關鍵信息要實現機密性、完整性、可用性,達到即使在鐵路信息系統遭受到攻擊時,也可以充分發揮入侵容忍CA系統的特性的目的,作為保護信息的最后一道屏障,確保信息仍然可用,且不會泄漏有關消息的任何機密;其次結合門限密碼體制,選擇適合的門限簽名算法,以適應鐵路信息系統的工作環境,達到對系統的保護。

結語

基于門限體制的入侵容忍技術應用于信息安全保障平臺的CA認證中心,有效的防止了網絡攻擊,保障系統即使在遭受攻擊時也能利用容侵技術維持系統的安全平穩運行。

[1]彭代淵. 鐵路信息安全技術[M]. 北京:中國鐵道出版社,2010.

[2]祝詠升,張彥,丁妍,姚洪磊. 鐵路信息系統安全管理中心的設計[J]. 中國鐵路, 2012(10):24-28.

[3]張險峰,劉錦德. 一種基于門限的ECC入侵容忍CA方案[J]. 計算機應用,2004,24( 02):05-08.

猜你喜歡
鐵路系統
鐵路是怎么發明的
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
沿著中老鐵路一路向南
云南畫報(2021年12期)2021-03-08 00:50:54
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
鐵路通信線路維護體制改革探索與實踐
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
無人機在鐵路工程建設中的應用與思考
主站蜘蛛池模板: 在线看片免费人成视久网下载| 国产毛片片精品天天看视频| 精品国产香蕉在线播出| 国产精选自拍| 玩两个丰满老熟女久久网| 四虎永久在线| 欧美精品亚洲精品日韩专区| 免费人成网站在线高清| 国产区精品高清在线观看| 国产一级在线播放| 四虎永久在线| 亚洲精品色AV无码看| 亚洲乱码视频| 成年看免费观看视频拍拍| 精品福利视频网| 久久精品日日躁夜夜躁欧美| 伊人91视频| 国产成人在线无码免费视频| 亚欧美国产综合| 亚洲国产成人麻豆精品| 婷婷六月在线| 狠狠亚洲婷婷综合色香| 免费亚洲成人| 91福利一区二区三区| 中文字幕无码电影| 国产网站免费观看| 国产一区二区三区日韩精品| av在线人妻熟妇| 手机成人午夜在线视频| 亚洲美女视频一区| 全免费a级毛片免费看不卡| 欧美成人一级| 精品视频在线观看你懂的一区| 四虎国产精品永久一区| 亚洲无码久久久久| 五月天久久综合国产一区二区| 国产女人水多毛片18| 精品一区二区三区无码视频无码| 欧美日韩在线成人| 欧洲一区二区三区无码| 网久久综合| 日韩在线永久免费播放| 免费看a级毛片| 亚洲欧美不卡中文字幕| 日韩AV无码免费一二三区| 热re99久久精品国99热| 88国产经典欧美一区二区三区| 岛国精品一区免费视频在线观看| 精久久久久无码区中文字幕| 丁香婷婷久久| 亚洲人成成无码网WWW| 色欲综合久久中文字幕网| 国产成人综合久久精品下载| 日本午夜精品一本在线观看| 国产精品人成在线播放| 成人国产免费| 试看120秒男女啪啪免费| 欧美国产视频| 国产高清在线丝袜精品一区| 久久精品aⅴ无码中文字幕| 四虎影视永久在线精品| 中文无码精品A∨在线观看不卡| 精品无码视频在线观看| 亚洲欧美日本国产综合在线| 五月综合色婷婷| 免费无码一区二区| 91色在线观看| 国产午夜精品鲁丝片| 伊人久久婷婷| 91黄视频在线观看| 美女国内精品自产拍在线播放| 成人福利视频网| 日韩在线播放中文字幕| 激情综合图区| 国产又黄又硬又粗| 亚洲成人网在线观看| 伊人激情久久综合中文字幕| 永久免费av网站可以直接看的| 婷婷伊人五月| 久青草国产高清在线视频| 欧美午夜视频| 四虎亚洲国产成人久久精品|